чтобы пользователь не имел рут прав, при этом мог запускать захардкоженные команды, требующие рут (например управление докером)?
Добавить пользователя в docker группу?
И вообще, похоже что нужно было сначала докер изучить. Управление докером проще всего делегировать путем добавления юзера в группу docker
Есть rootless докер инсталляции а ваще возьмите podman если не хотите рут давать
перспектива использования podman пугает
почитай про SUID, GUID
Обсуждают сегодня